Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 7 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Vie Dic 12, 2008 12:00 am
Mensajes: 3

Nota Publicado: Vie Dic 12, 2008 10:40 am 
Arriba  
Buenos dias,

Tengo problemas con SPAM en mis cuentas de correo electronico, cuento con un servidor Linux Fedora Core 6, los usuarios acceden todos mediante Windows, pero a cada usuario diariamente les llegan como si los enviaran el mismo usuario correos siempre iguales con publicidad de navidad y de VISA.

El cuerpo de los mensajes siempre son imagenes con esta publicidad y el asunto varia en los siguientes enunciados:

Delivery Status Notification (Failure)
Delivery Status Notification
RE: Message
Your order
Re: Order status

Siempre son los mismos correos y son alrededor de 30 diarios por cuenta de correo. no se si alguien ya ha tenido este problema y me pueda ayudar.

Ya en los equipos Windows corrimos Spy-bot y Ad-aware en busca de Spams, y en el servidor linux pusimos mas agresiva la deteccion de spam en mailscanner.

Gracias por la ayuda que me puedan prestar.

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Lun Dic 15, 2008 12:00 am
Mensajes: 1

Nota Publicado: Lun Dic 15, 2008 10:35 am 
Arriba  
A mi me sucede exactamente lo mismo, por ahora he conseguido disminuir bastante este tipo de correos, agregando las siguientes lineas en el archivo

/etc/postfix/body_check

/.*alt="Having.*/ REDIRECT filtro@dominio.com

La mayoria de estos mensajes traen un link el cual contiene el texto alternativo "Having Trouble to view...." (problemas para ver este correo, haga click aqui...)
de esta forma no borro el correo sino que lo re-direcciono a una casilla que leo una vez por semana para ver si hay algun correo que no es spam,

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Vie Dic 12, 2008 12:00 am
Mensajes: 3

Nota Publicado: Lun Dic 15, 2008 10:49 am 
Arriba  
estoy ingresando en mi server para hacer al cambio pero dentro de ETC no tengo la carpeta POSTFIX...

 Perfil  

Desconectado
Forista Menor
Forista Menor
Avatar de Usuario

Registrado: Lun Dic 15, 2008 12:00 am
Mensajes: 72

Nota Publicado: Lun Dic 15, 2008 11:59 am 
Arriba  
Hola, Que MTA tienes corriendo en Fedora 6 ? imagino que debes tener sendmail si es asi entonces no tendrás jamás la carpeta postfix, si tienes mailscanner debes poner reglas a tu spamassassin

Saludos,

 Perfil  

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Vie Dic 12, 2008 12:00 am
Mensajes: 3

Nota Publicado: Lun Dic 15, 2008 2:34 pm 
Arriba  
Hola suttilakha

La verdad no soy muy ducho todavia en el tema, podrias decirme como agregar una regla de estas:

/.*alt="Having.*/ REDIRECT

Segun el cuerpo del mensaje como en casi todos los correos son imagenes de publicidad...

Esto para spamassassin.

 Perfil  

Desconectado
Forista Menor
Forista Menor
Avatar de Usuario

Registrado: Lun Dic 15, 2008 12:00 am
Mensajes: 72

Nota Publicado: Mié Dic 17, 2008 9:12 am 
Arriba  
Hola,
En un entorno Fedora, es recomendable que uses MailScanner, este usa spamassassin para evitar spam y clamav para antivirus, ahora tambien lo puedes hacer individualmente, es decir tener por separado spamassassin y clamav, al parecer ese último es tu caso entonces la configuración esta en /etc/mail/spamassassin/local.cf

El como agregar reglas a spamassassin tienes en /usr/share/spamassassin/* ahi tienes como agregar reglas...

Saludos,

 Perfil  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mar Jul 19, 2005 11:00 pm
Mensajes: 3752
Ubicación: /home/Peru/Lima/La Molina

Nota Publicado: Jue Dic 18, 2008 9:17 am 
Arriba  
no es cuestion de reglas ni nada... en tu red tienes un SPAMER que te está causando problemas, ya que comentas que es el "mismo" usuario que manda los emails. Antes que te pongan en Spamhouse, usa tcptrack, tcpdump, para ver que IP de tu red te esta consumiendo myor ancho de banda, detectalo y veras que tiene un troyano en la pc que hace eso.

Luego ya puedes seguir las otras recomendacion que han mencionado

_________________
"Quiero cambiar al mundo pero no me dan los RPM"
----------------------------
Tony Blair
Linux User # 433253
Ubuntu User # 9562
-----------------------------

 Perfil Email WWW  
Mostrar mensajes previos:  Ordenar por  
 [ 7 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 3 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO